![]() |
|
|
google unix.com
|
|||||||
| Forum | Registrera | Forum Regler | Länkar | Album | FAQ | Medlemslista | Kalender | Söka | Dagens inlägg | Markera forum som lästa |
Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
|
||||
| Tråd | Thread Starter | Forum | Svar | Senaste Inlägg |
| Hur man sätter data befor vissa fält i en rad av uppgifter beroende på värden i rad | aemunathan | Shell-programmering och Skript | 8 | 03-18-2009 10:44 |
| omvandla en tabell som data till Komma separerad data i ksh | Hemamalini | UNIX for Dummies Frågor & Svar | 2 | 06-16-2008 05:37 |
| hur man ska läsa data från ett Excel-ark och använda de data som variabeln i UNIX c | Anne Grace | UNIX för avancerade & Expertanvändare | 1 | 03-03-2008 07:21 |
| hur man kan kontrollera att kopieras data till fjärrsystemet är identisk med lokala uppgifter. | ynilesh | Shell-programmering och Skript | 3 | 01-31-2008 08:55 |
| Howto fånga data från rs232port andpull data i Oracle databas-9i automatiskt | chef | UNIX for Dummies Frågor & Svar | 1 | 09-23-2007 03:35 |
![]() |
|
|
LinkBack | Thread Tools | Sök i denna tråd | Rate Thread | Visningslägen |
|
|
|
|||||
|
Data Normalization
En av utmaningarna för IT-säkerhet övervakningen är att räkna ut vad att göra med berg av uppgifter som lätt kan samlas in. När du har övervinna alla tekniska och förfarandemässiga utmaningar för att samla in dessa data på en central punkt har du nu att normalisera dessa uppgifter.
Jag har hittat det bästa sättet att göra detta är att organisera dina data från källan (t.ex. Antivirusprogram stockar) och sedan bygga databas tabeller för varje källa. Använd gemensamma kolumn namn som source_host, dest_host och datum när det är möjligt. Det kommer att ta del kreativ användning av Perl, Python osv bit upp råa stockar till ett format som kan användas i din databas, men det kommer att vara värt det i det långa loppet. När uppgifterna har skivade och tärnade bör det vara ganska triviala för att generera rapporter med ditt nyligen normaliserat data. Du kan till exempel visuellt visa en lista på alla maskiner som har upptäckt ett sabotageprogram hot under de senaste X dagarna. När de uppgifter som finns där och det är vettigt, möjligheterna är oändliga. Mer ... |